Spam napadi na Twitter

Društvene mreže, 16.08.2010, 00:35 AM

Spam napadi na Twitter

Više od 350 Twitter naloga je hakovano i iskorišćeno za spam napad koji je počeo u subotu objavljivanjem preko 1000 tweet-ova sa linkovima koji su korisnike Twitter-a upućivali na web sajt sa video snimcima “slatkih dečaka”. Ipak, sajt na kojeg su tweet-ovi upućivali ne sadrži dečiju pornografiju.

Za napad je korišćen API metod kako bi se izbegla autorizacija. Twitter je najavio ukidanje starog API metoda jer trenutno korišćeni HTTP API omogućava potencijalnim napadačima brute-force passwords napade na Twitter naloge. Dodatno, ovome potpomaže i činjenica da i sami korisnici Twitter-a koriste lozinke koje je lako pogoditi, verujući da Twitter nalog nema važnost kao, na primer, bankarski nalog.

Više o ovome na blogu kompanije Sophos.

Prilično trapav pokušaj spamovanja korisnika Twitter-a zabeležili smo ovih dana sa naloga koji reklamira navodni studentski sajt a kojeg mi, iz razumljivih razloga, nećemo ovde reklamirati. Sa pomenutog naloga korisnici Twittera sa srpsko-hrvatskog govornog područja dobijaju poruku iste sadržine koja ih upućuje na sajt sa oglasima namenjenim studentima, uz obavezno izvinjenje korisniku zbog spama.

Jedan od uobičajenih načina kako možete da postanete spamer "iz nehata" na Twitter-u jeste da budete neoprezni prilikom davanja dozvole za pristup login podacima third party aplikacijama. Tako će inbox-ovi vaših follower-a na Twitteru biti zatrpani porukama koje su obično pozivnice za online igre. Aplikacija čiji smo screenshot napravili navodno nudi fanovima Lady Gaga pristup njenim slikama, a do nje dovodi link iz tweet-ova korisnika ("fabulous lady-gaga picture: http://bit.ly/cjFRYA?=Tsr3 please retweet") koji su već dali dozvolu aplikaciji i time nevoljno postali učesnici u spamu.

Ako ste dali odobrenje za pristup ovoj ili nekoj drugoj sličnoj aplikaciji, preporuka je sledeća: u opciji Settings Twitter profila, u okviru Connections tab odaberite opciju Revoke access to Lady Gaga Photos (ovo važi i za druge aplikacije). Kao dodatnu meru predostrožnosti, promenite lozinku svog Twitter naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Meta je najavila da uvodi niz novih alata za Facebook i Instagram kako bi korisnicima omogućila jednostavniji pristup podršci 24/7, brži oporavak n... Dalje

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direk... Dalje

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje